免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
奢侈时尚品牌卡地亚遭遇网络攻击 客户数据被泄露
关键词数据泄露奢侈品集团遭遇数据泄露奢侈品集团卡地亚(Cartier)近日披露了一起网络安全事件,攻击者入侵其系统导致客户信息外泄。该事件发生在针对奢侈时尚品牌的一系列网络攻击浪潮期间。泄露数据范围卡...
黑客信息收集的秘密武器:theHarvester实战指南 | 从入门到精通
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习引言:信息即力量在网络安全的世界中,信息收集是渗透测试的首要步骤。掌握如何高效地收集目标信息,能够为后续的攻击步骤奠定坚实的基础。今天...
新逻辑-通过 Sendgrid 电子邮件配置错误打开重定向
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
赏金故事 | 绕过Netflix多因素认证(MFA)
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~( https://bbs.zkaq.cn) Netflix —— 绕过多因素认证(MFA)介绍在参与 Netflix 漏洞...
赏金故事 | 入侵 Google 自家的漏洞追踪系统,并拿下1.5w$
你听说过 Google 的 Issue Tracker 吗?大概没有,除非你是 Google 的员工,或者是最近在使用 Google 工具时提交过漏洞的开发者。我之前也从未听说过,直到有...
Twitter(X)遭遇28亿用户数据泄露,疑似内部人士所为
一场涉及28.7亿Twitter(X)用户数据的大规模泄露事件在臭名昭著的Breach Forums上曝光。据一位名为ThinkingOne的用户称,这次泄露是由于一名心怀不满的X员工在大规模裁员期间...
记一次双一流大学就业管理系统任意密码修改漏洞
本文由掌控安全学院 - brooke 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 声明:该漏洞目前已经修复,关键信息已经打码,仅供参考学...
不用手机号就能注册的邮箱(隐私利器)
有人问,博主有没有匿名邮箱? 有的,兄弟有的 像这样的邮箱当然不止一个Proton MailProtonMail 在中国被非正式地叫做「质子邮箱」,知名度不高。但是,与 Gmail 和 Outlook...
教你免费搭建企业邮箱(Gmail+Resend+Cloudflare)
本文介绍如何使用Gmail+Resend+Cloudflare搭建免费的企业邮箱,不仅支持接收企业域名邮件,同时支持发送企业域名邮件。本文介绍如何使用Gmail+Resend+Cloudfla...
利用条件竞争绕过邮箱验证
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)某天,我决定在一家提供安全服务的公司的公共项目中进行漏洞挖掘,该项目范围有限。该漏...
漏洞挖掘 | 绕过 Mozilla 的邮箱验证
分享一个在 Mozilla 的某款产品中的有趣业务逻辑漏洞。 应用的工作原理 首先,让我快速介绍一下该应用的工作原理。 Mozilla Monitor 旨在帮助用户了解数据泄露情况。用户...